Apa yang terjadi
Terverifikasi melalui NVD REST API (dipublikasikan 2026-10-10, VulnCheck). Lapisan http klien MCP membangun URL delete dari argumen applicationName tanpa normalisasi segmen titik.
Mengapa penting
Server MCP Argo CD menghubungkan agen ke bidang kontrol GitOps dengan token berprivilegi tinggi; path traversal penyelundupan rute mengubah satu alat delete_application menjadi panggilan DELETE destruktif yang arbitrer saat dikendalikan oleh injeksi prompt.
Vektor serangan
Nilai applicationName yang tidak divalidasi dalam delete_application digabungkan ke dalam jalur API; nilai segmen titik seperti ../repositories/ membuat permintaan DELETE yang terautentikasi mengenai endpoint Argo CD lainnya (repositories, clusters, projects) dalam cakupan RBAC token (CWE-22).
Sistem yang terdampak
argocd-mcp (Argo CD MCP Server) <= 0.9.0 — alat delete_application
Mitigasi
Tingkatkan versi melewati 0.9.0; validasi applicationName terhadap allowlist dan kunci alat tersebut ke jalur aplikasi. Lihat advisory VulnCheck.